Schlagwort: Github


  • Wiz-KI-Agent entdeckt Schwachstelle in Snowflakes GitHub Actions

    Ein autonomer KI-Sicherheitsagent von Wiz entdeckte und nutzte eine Schwachstelle in Snowflakes GitHub Actions aus, durch die Zugangsdaten für ein internes Jira-System offengelegt wurden. Die Schwachstelle ermöglichte es nicht authentifizierten Nutzern, Befehle auszuführen, indem sie ein GitHub-Issue mit einem speziell präparierten Titel einreichten. Snowflake behob das Problem und ersetzte die betroffenen Zugangsdaten, nachdem Wiz die…

  • GitHub-Ausfall verursacht Fehler auf der Website, in der API und bei Actions

    GitHub ist von einem weitreichenden Ausfall betroffen, der die Website, die API, Actions, Pull Requests, Authentifizierungstools und weitere Dienste beeinträchtigt. Microsoft bestätigte das Problem am 17. August 2026 und erklärte, an Maßnahmen zur Begrenzung der Auswirkungen zu arbeiten. Der Vorfall beeinträchtigt mehrere Tools, die Entwickler zum Hosten von Code, zur Verwaltung von Projekten und zur…

  • GitHub und PyPI führen zeitbasierte Schutzmaßnahmen gegen Angriffe auf die Software-Lieferkette ein

    GitHub und PyPI haben neue zeitbasierte Sicherheitsmaßnahmen eingeführt, um die Auswirkungen bösartiger Paketveröffentlichungen zu begrenzen. GitHubs Dependabot verwendet nun standardmäßig eine Wartezeit von drei Tagen, bevor Abhängigkeiten aktualisiert werden. Gleichzeitig verhindert PyPI, dass neuen Releases, die älter als 14 Tage sind, weitere Dateien hinzugefügt werden. Beide Maßnahmen sollen das Risiko von Angriffen auf die Software-Lieferkette…

  • GitHub-Repository kann KI-Coding-Agenten dazu verleiten, versteckte Schadsoftware auszuführen

    Sicherheitsforscher haben eine neue Angriffsmethode vorgestellt, mit der sich KI-Coding-Agenten dazu verleiten lassen, versteckte Schadsoftware auszuführen – selbst wenn ein GitHub-Repository vollkommen legitim aussieht. Forscher von Mozillas Zero Day Investigative Network (0DIN) erklären, dass die Methode ausnutzt, wie KI-gestützte Coding-Assistenten Probleme bei der Softwareinstallation automatisch beheben. Anstatt Schadcode direkt im Repository zu platzieren, manipulieren Angreifer…

  • Dynatrace-Quellcode angeblich bei GitHub-Verstoß gestohlen

    Ein Bedrohungsakteur behauptet, Dynatrace-Quellcode und interne GitHub-Repositories bei einem Sicherheitsvorfall gestohlen zu haben, der sensible Infrastrukturinformationen offengelegt haben könnte. Der mutmaßliche Datensatz umfasst 246 Repositories und soll Quellcode, Bereitstellungskonfigurationen sowie Details zu Cloud-Umgebungen enthalten. Dynatrace hat die Vorwürfe bislang nicht bestätigt. Sicherheitsforscher, die veröffentlichte Datenproben überprüft haben, halten jedoch Teile des geleakten Materials für authentisch.…

  • GitHub-VSCode-Verstoß legte Quellcode und Geheimnisse offen

    Ein Sicherheitsvorfall im Zusammenhang mit einer kompromittierten Visual-Studio-Code-Erweiterung hat neue Sorgen über Supply-Chain-Angriffe auf Entwicklerökosysteme ausgelöst. Forscher entdeckten, dass Angreifer Erweiterungsinfrastrukturen im Zusammenhang mit GitHub-basierten Workflows missbrauchten, um Quellcode, Authentifizierungsgeheimnisse und sensible Entwicklungsdaten aus betroffenen Systemen offenzulegen. Der Vorfall zeigt, wie attraktiv vertrauenswürdige Entwicklerwerkzeuge weiterhin für Cyberkriminelle bleiben. Sicherheitsexperten warnten davor, dass kompromittierte Erweiterungen Angreifern…

  • CISA-Leak auf GitHub legte AWS-Tokens und Passwörter offen

    Ein schwerwiegender Sicherheitsvorfall im Zusammenhang mit der US-Cybersicherheitsbehörde CISA hat in der gesamten Cybersicherheitsbranche Besorgnis ausgelöst. Forscher entdeckten ein öffentliches GitHub-Repository, das Klartext-Passwörter, AWS-GovCloud-Tokens, interne Deployment-Dateien und Authentifizierungsdaten im Zusammenhang mit der CISA-Infrastruktur enthielt. Das Repository war Berichten zufolge monatelang öffentlich zugänglich, bevor Forscher dessen Entfernung erreichten. Sicherheitsexperten bezeichnen den Vorfall als schweres Versagen der…

  • GitHub-Sicherheitslücke gefährdet Millionen von Repositories

    Eine kritische GitHub-Sicherheitslücke hat in der Entwicklergemeinschaft große Besorgnis ausgelöst. Forscher entdeckten eine Schwachstelle, die es Angreifern ermöglichen könnte, Repositories mithilfe einer speziell präparierten Anfrage zu manipulieren. Das Problem betrifft sowohl cloudbasierte Umgebungen als auch selbstverwaltete Installationen und erhöht damit die Gesamtauswirkungen. Speziell präparierter git push kann Codeausführung auslösen Die GitHub-Sicherheitslücke beruht auf einer fehlerhaften…

  • Selbst gehostete GitHub-Alternative wird in den Niederlanden eingeführt

    Die Niederlande haben eine selbst gehostete GitHub-Alternative eingeführt, um die Kontrolle über Software im öffentlichen Sektor zu stärken. Der Schritt spiegelt wachsende Bedenken wider, sich bei kritischer Entwicklungsarbeit auf externe Plattformen zu verlassen. Behörden wenden sich von externen Plattformen ab Niederländische Behörden haben die Plattform entwickelt, um Open-Source-Projekte zu hosten, die innerhalb staatlicher Institutionen entstehen.…

  • GitHub KI-Fehlererkennung erweitert die Sicherheitsabdeckung

    GitHub KI-Fehlererkennung verändert die Art und Weise, wie Entwickler Sicherheitsprobleme identifizieren. Die Plattform nutzt nun KI, um Schwachstellen in mehr Bereichen des Entwicklungs-Stacks zu erkennen. Dieser Ansatz schließt Lücken, die traditionelle Werkzeuge hinterlassen. Mit zunehmender Komplexität von Projekten muss die Sicherheitsabdeckung über den Anwendungskern hinausgehen. KI ergänzt traditionelle Analysemethoden GitHub setzt weiterhin auf statische Analyse…